Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-39929 — طريقة الكشف عن ثغرة Exim CVE-2024-39929 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2024-39929
ماسحات الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأمان البريد الإلكتروني
GitHubrxerium/cve-2024-39929

CVE-2024-39929

طريقة الكشف عن ثغرة Exim CVE-2024-39929

عرض المستودع
318منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2024-39929

ملخص الثغرة الأمنية

يقوم Exim حتى الإصدار 4.97.1 بتحليل خاطئ لاسم ملف رأس RFC 2231 متعدد الأسطر، وبالتالي يمكن للمهاجمين عن بُعد تجاوز آلية حماية منع الامتدادات $mime_filename، وربما توصيل مرفقات قابلة للتنفيذ إلى صناديق البريد للمستخدمين النهائيين.

كيف تعمل طريقة الكشف هذه؟

الإصدارات حتى 4.97.1 معرضة لهذه الثغرة. يتطابق إصدار القالب هذا مع أي حالات من Exim قبل الإصدار 4.87.1 وضمنه.

كيف أقوم بتشغيل هذا السكريبت؟

  1. قم بتنزيل Nuclei من هنا
  2. انسخ القالب إلى نظامك المحلي
  3. قم بتشغيل الأمر التالي: nuclei -u https://yourHost.com -t template.yaml

المراجع

  • https://thehackernews.com/2024/07/critical-exim-mail-server-vulnerability.html
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39929
  • https://github.com/Exim/exim

إخلاء مسؤولية

استخدم على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بمسحها.

الاتصال

إذا كانت لديك أي أسئلة، فالرجاء التواصل معي عبر Signal أو عبر البريد الإلكتروني: [email protected].

إذا كنت ترغب في دعم عملي، فلا تتردد في التبرع عبر اشترِ لي قهوة — دعمك يعني الكثير وهو محل تقدير حقيقي!

تنزيل الأداة